【发布时间】:2020-04-16 01:27:39
【问题描述】:
我有一个奇怪的问题,我可以使用 RDP 和 HTTP 连接到 AWS VPC 中公共子网中的 EC2 实例。但是,通过 RDP 成功连接到实例后,我无法(从实例)连接到 Internet。
a) 我创建了一个非默认 AWS VPC 并将一个 IGW 关联到它。 VPC的地址范围是10.0.0.0/16。已创建地址空间为 10.0.5.0/24 的子网
c) 为了使子网公开,我决定保留主路由表,并创建一个包含以下条目的附加路由表
10.0.0.0/16 本地 0.0.0.0/0 igw
d) 此路由表与子网 10.0.5.0/24 相关联。这使它成为一个公共子网
e) NACL 设置为允许: 入站流量 HTTP(80)、HTTPS(80)、SSH(22)、RDP(3389) 用于 IPV4 和 NACL 出站流量 ALL TRAFFIC ALL PROTOCOL ALL PORT Range Destination 0.0.0.0/0
f) 安全组设置为:
入站 所有流量 所有 所有 0.0.0.0/0 出站 所有流量 所有 所有 0.0.0.0/0
g) 我在公共子网中创建了一个 EC2 实例,并为其分配了一个弹性 EIP。我可以使用 RDP 连接到此,并且可以通过在本地浏览器中键入 EC2 的公共 DNS 名称来访问 IIS 欢迎页面。但是,从我打开 IE 并尝试访问任何流行网站的实例开始,我无法访问 Internet。我总是收到“无法访问此页面”
h) 我禁用了 Windows 防火墙并尝试访问 Internet。但是还是不行。
i) tracert 输出仅在所有行中显示 Request timed Out。
任何帮助将不胜感激。
感谢和问候 哥们
【问题讨论】:
-
可能是 dns 不工作?您是否 ping 了任何 IP 而不是 dns 名称?
-
你可以尝试刷新 dns
-
你的意思是 https (443)
-
@Arun K 谢谢..也尝试过 ping IP。它没有用。我在 NACL 和 SG 中将传出规则设置为 ALL Traffic All 协议,因此假设 ping 使用的 ICMP 将被覆盖。
-
@Arun K 尝试使用命令 ipconfig /flushdns 刷新 DNS,但没有解决问题
标签: amazon-ec2 aws-ec2-instance-connect